
CVE-2026-26215에 대한 개념 증명 익스플로잇으로, manga-image-translator에서 안전하지 않은 pickle 역직렬화를 통해 발생하는 인증되지 않은 원격 코드 실행 취약점입니다.
Instagram: @banyamer_security
GitHub: @mbanyamer
CVE-2026-26215에 대한 개념 증명(PoC) 익스플로잇 - manga-image-translator ≤ beta-0.3에서 안전하지 않은 Pickle 역직렬화를 통한 인증 없는 원격 코드 실행.
CVE-2026-26215은 공유 API 모드로 실행되는 manga-image-translator 버전 ≤ beta-0.3에서 발생하는 인증 없는 원격 코드 실행 취약점입니다.
/execute/{method_name} 및 /simple_execute/{method_name} 엔드포인트는 검증 없이 pickle.loads()를 사용하여 공격자가 제어하는 요청 본문을 역직렬화합니다. nonce 기반 인증 메커니즘은 빈 문자열로 기본 설정되어 완전히 우회됩니다.
이로 인해 다음이 가능합니다:
| 상태 | 버전 |
|---|---|
| ❌ 취약함 | manga-image-translator ≤ beta-0.3 |
| ✅ 패치됨 | 아직 릴리스되지 않음 |
테스트 환경: Docker (zyddnys/manga-image-translator:main), Linux
| 벡터 | 설명 |
|---|---|
| CVSS v4 | 9.3 (치명적) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H |
| 인증 | 없음 - 완전히 인증되지 않음 |
| 공격 벡터 | 네트워크 |
pickle.loads(await request.body())가 공격자 입력에 직접 호출됨self.nonce가 None으로 기본 설정되어 nonce 검사를 완전히 건너뜀/execute/ 및 /simple_execute/가 적절한 접근 제어 없이 노출됨graph LR
A[공격자가 악성 pickle 페이로드 제작] --> B[/execute/translate로 POST 요청 전송]
B --> C[서버가 요청 본문에 pickle.loads 호출]
C --> D[__reduce__ 메서드 실행]
D --> E[공격자 명령으로 os.system 호출]
E --> F[원격 코드 실행]| 복잡성 |
| 낮음 |